Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-6043

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/11/2007
Última modificación:
09/04/2025

Descripción

La función CryptGenRandom en Microsoft Windows 2000 genera valores predecibles, lo cual hace más fácil para un atacantes dependiente del contexto reducir la efectividad de mecanismos criptográficos, como se demostró por un ataque sobre (1) forward security y (2) backward security, relacionado con el uso de ocho instancias de RC4 cipher, y posiblemente relacionado con el asunto CVE-2007-3898.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*